Mis on logianalüüs?

Logianalüüs on oskuste kogum arvuti genereeritud andmete tähenduslikuks teabeks tõlkimiseks. Arvutiprogrammid on sageli programmeeritud looma “loge”, näiteks veaaruandeid, mis näitavad üksuse üldist funktsionaalsust. Arvutisüsteemi kõvaketta ruumi säästmiseks kirjutatakse need logid sageli stenogrammiga, mistõttu on teabe väljavõtmiseks vaja tõlkida. Logide andmeteks tõlkimist kasutatakse sageli süsteemi tõrkeotsinguks, süsteemi pealtnäha mitteseotud sündmuste korrelatsiooniks ja logiteabe klassifitseerimiseks arhiivimise eesmärgil.

Arvuti logiandmed näivad täieliku jaburana kõigile, kes pole sellest aru saanud. Logianalüüs töötab selle teabe teisendamiseks kasulikuks ja loetavaks inglise keeleks. Arvutis olevad logiandmed on sageli varustatud ajatempliteabega, mis võimaldab logianalüütikul luua programmis eelmise päeva või nädala sündmuste tööajaskaala. Kui võrrelda süsteemi erinevate aktiivsete programmide tõlgitud logisid, võivad ilmneda mustrid, mis aitavad arvutit sujuvamaks muuta, optimeerida, tõrkeotsingut teha ja tõrkekindlust parandada.

Kujutage ette, et arvuti töötab korraga 10 või 20 programmiga. Kujutage nüüd ette, et iga päev kell 9 jookseb arvuti kokku. Logiandmete puudumisel võib probleemi algpõhjuse ennustamine olla keeruline või isegi võimatu. Logianalüüsi abil saab tehnik kiiresti hankida ja tõlkida iga programmi logiaruandluse teabe, otsides mis tahes ebanormaalset käitumist, mis võis krahhi käivitada. Kui ainult üks programm teatab probleemist sel konkreetsel ajal, ilmneb põhjus; kui kaks või enam programmi teatavad identsetest probleemidest, saab tehnik kasutada logiandmeid, et süveneda, otsides võimalikku konflikti kahe talitlushäirega programmi vahel.

Logianalüüsi saab kasutada ka pahatahtlike programmide edenemise jälgimiseks süsteemis, järgides nende vanasõnalisi “jälgesid” erinevates aktiivsetes programmides. Erinevate programmide logidest mustrite leidmine võib aidata logitehnikul tuvastada muidu märkamatut häkkerite tegevust arvutivõrgus. Näiteks võib ühest programmist kummalise juurdepääsumustri leidmine tunduda süsteemi anomaaliana, kuid kui sama ligipääsumuster ilmub ootamatult kümnesse erinevasse logisse, on suur tõenäosus, et keegi on arvutisse sisse häkkinud.

Üldiselt on logianalüüs sama kasulik kui analüüsija. Kuigi kogenud tehnik, kellel on aastatepikkune kogemus, võib näiliselt lahknevates andmetes leida vigu ja muid mustreid, võib algaja komistada samadele vihjetele. Programmi logid pakuvad muudatuste tegemiseks vajalikke algandmeid, kuid ainult inimliku intuitsiooni abil saab neid andmeid kasulikku vormi töödelda.